首页
社区
课程
招聘
[原创]OllyDBG分析报告系列(1)---Int3断点
发表于: 2008-5-19 16:45 63863

[原创]OllyDBG分析报告系列(1)---Int3断点

2008-5-19 16:45
63863
收藏
免费 7
支持
分享
最新回复 (48)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
这应该是高级话题吧.
2008-8-7 11:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
本人正在学习软件破解,昨天发贴被删了,正式申明不是为了灌水
2008-9-11 09:04
0
雪    币: 222
活跃值: (69)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
28
比较感兴趣的是硬件断点是怎样设置的,有没有人有这方面的资料
2008-9-11 14:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
天书天书看天书
2008-9-11 21:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
   这个我怎么看都不懂 还是去别的地方看看了
2008-9-18 19:35
0
雪    币: 251
活跃值: (25)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
31
最近也在研究调试器,认真学习一下
2008-9-20 15:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
什么都看不懂呢!
2008-9-26 09:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qff
33
很不错啊 写的东西很好值得学习下
2008-10-20 00:25
0
雪    币: 202
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
谢楼主分享,有一点不明,
[[在运行完该指令之后,OD又把该指令码设为Int3断点,即0xCC
关键Call是函数41B5A4,在这个函数里,调用WriteMemory设置0xCC断点,而WriteMemory最终调用的还是上面所说的WriteProcessMemory(这里就不再详细描述了)]]
这里提到“运行完该指令之后”,这个程序是怎么控制的呢?也就是说调试器如何得知目标何时运行完该指令呢?我以前做调试代码的时候就碰到过这个问题,我的做法是将目标代码移到断点信息中,重新计算跳回的偏移,将EIP直接修改为保存的代码点:(
2008-11-15 19:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
很好啊 顶 呵呵
2008-11-17 22:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
能学到这个水平,很不错吗?
2008-11-28 14:31
0
雪    币: 202
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
应该为
a) 尝试获取以前的Decode结果
b) 如果找到以前的Decode信息,判断地址是否有效(判断规则是:Decode 与 0x1F(DEC_TYPEMASK)做与运算后为3(DEC_NEXTDATA)或13(DEC_NEXTCODE)的时候,说明是断在指令码中间, 如果为0(DEC_UNKNOWN)/1D(DEC_COMMAND)/1E(DEC_JMPDEST)/1F(DEC_CALLDEST),则为有效地址,否则为无效地址。 ...
2008-11-28 15:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
初学者? 这么高水平呀!!
看来以后自称初学者都没机会了!!!
lz强
2008-11-28 15:44
0
雪    币: 303
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39

2008-11-29 01:12
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
讲的比较细
2008-12-1 16:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
晕.都看不懂
2008-12-25 15:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
这个可不是初级水平哦
2009-1-19 19:56
0
雪    币: 107
活跃值: (36)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
43
楼主是科锐学员吗?呵呵,好厉害哦
2009-3-16 10:40
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
有深度!呵呵。
2009-7-27 10:27
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
看的我脑袋都大了
2010-2-10 19:55
0
雪    币: 429
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
膜拜师兄
2010-4-6 23:15
0
雪    币: 384
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
膜拜下  继续啃书
2010-4-7 03:02
0
雪    币: 31
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
我是新手,收藏了
2010-4-9 20:34
0
雪    币: 207
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
写的太好了,非顶不可
2010-10-31 21:12
0
游客
登录 | 注册 方可回帖
返回
//